Sikring af din Shopify POS-opsætning

En sikkerhedsstrategi for din virksomhed er med til at holde din Shopify POS-enhed, dine transaktioner og dine kundedata sikre. Denne vejledning beskriver de bedste fremgangsmåder for POS-sikkerhed og værktøjer til at reagere på trusler mod dine POS-data, såsom mistede eller stjålne POS-enheder.

Beskyttelse af din Shopify POS-enhed

For at beskytte dine Shopify POS-enheder mod uautoriseret adgang skal du bruge følgende sikkerhedsindstillinger, der er indbygget i iOS- og Android-enheder:

  • Find min enhed: giver dig mulighed for at spore din enheds placering, hvis den går tabt eller bliver stjålet.
  • Fjernsletning: giver dig mulighed for at slette enhedens data, hvis den går tabt eller bliver stjålet.
  • Autolås: låser automatisk skærmen inden for en bestemt tidsramme, når enheden ikke er under opsyn af medarbejdere.

For at sikre, at skærmlåsen på din enhed er sikker, skal du angive en stærk pinkode. En stærk pinkode består udelukkende af forskellige cifre.

Hvis en enhed går tabt eller bliver stjålet, kan du logge enheden ud eller fjerne den via fjernadgang fra din Shopify-administrator.

Hvis du administrerer et stort antal enheder, kan du bruge MDM-software (Mobile Device Management) til at administrere alle dine enheder samtidigt. Du kan bruge Apple Configurator til iOS-enheder eller en MDM, der anbefales til Android, til Android-enheder.

Med de fleste MDM-konfigurationer kan du administrere følgende sikkerhedsindstillinger på alle dine enheder fra én enhed:

  • Gennemtving adgangskode.
  • Lås og ryd en enhed.
  • Nulstil og ryd adgangskoden.
  • Spor enhedens lokation.
  • Administrer opdateringer.

Få mere at vide om Mobile Device Management.

Beskyttelse af dine Shopify POS-data

For at beskytte dine POS-data skal du holde din iOS- eller Android-enhed samt Shopify POS opdateret. Apple og Google udgiver fejlrettelser til kendte sikkerhedssårbarheder i deres operativsystemopdateringer (OS). Opdateringer af Shopify POS løser også fejl og sikkerhedsrelaterede sårbarheder.

Du kan aktivere følgende automatiske opdateringer på din iOS-enhed:

De fleste Android-opdateringer sker automatisk, men du kan søge efter systemopdateringer manuelt. Du kan også aktivere automatiske appopdateringer.

Hvis du vil forhindre øjeblikkelige system- eller appopdateringer, kan du bruge en MDM-software (Mobile Device Management). Overvej at have en plan for hurtig udgivelse af Apple- og Android-opdateringer, så du er sikker på, at du har de nyeste funktioner og sikkerhedsrettelser.

Sikkerhed for betalingsside i Shopify POS

Sikkerhed på betalingssiden for Shopify POS inkluderer beløbsgrænser for kontaktløs betaling på betalingskort og muligheder for tilpasset betaling i Shopify POS, som giver dig kontrol over, hvilke typer transaktioner du vil acceptere.

Retningslinjer for beløbsgrænser for kontaktløs betaling

Beløbsgrænser for kontaktløs betaling er det maksimale beløb, en kunde kan betale med sit kort via en kontaktløs funktion. Disse grænser fastsættes af den bank, der udsteder kortet, og har til formål at beskytte dig og dine kunder mod svindel.

Følgende retningslinjer gælder for beløbsgrænser for kontaktløs betaling:

  • Beløbsgrænser for kontaktløs betaling varierer fra kort til kort og mellem forskellige områder.
  • Nogle områder tillader, at man aflæser et kort kontaktløst og indtaster en pinkode for at godkende betalinger på større beløb.
  • Beløbsgrænser for kontaktløs betaling kan være højere eller ubegrænsede for digitale tegnebøger som Apple Pay, Google Pay og Samsung Pay.
  • Tap to Pay på iPhone og Tap to Pay på Android har de samme grænser som kortlæsere.
  • Beløbsgrænser for kontaktløs betaling håndhæves af kortene og de banker, der udsteder dem, og ikke af Shopify Payments. Beløbsgrænserne for kontaktløs betaling kan ikke konfigureres.

Shopifys kortlæsere beder kunderne om at indsætte kortet og indtaste deres pinkode efter behov. For at opnå højere beløbsgrænser for kontaktløs betaling kan du opfordre kunderne til at betale med digitale tegnebøger.

Tilpassede betalingsmuligheder

Du kan styre betalingsmulighederne for de enkelte POS-enheder. Hvis din butik f.eks. accepterer betalingskort, kan du deaktivere manuel indtastning af betalingskort for at mindske risikoen for svindel. Få mere at vide om administration af betalingsmuligheder for en enkelt POS-enhed.

Administration af medarbejdertilladelser

Hold dine butiksindstillinger og data sikre ved at angive de relevante POS-roller og tilladelser for hver medarbejder. Roller og tilladelser afgør, hvor meget adgang hver enkelt medarbejder har til at få vist data og udføre handlinger i POS-appen. Du kan også forhindre POS-medarbejdere i at udføre bestemte handlinger i POS-appen uden godkendelse fra en anden POS-medarbejder, der har de rette tilladelser.

For at holde dataene i din Shopify-administrator sikre, kan du forhindre POS-medarbejdere i at få adgang til din Shopify-administrator ved at tilføje Brugere med ren POS-adgang fra Indstillinger > Brugere i din Shopify-administrator.

Sikkerhed med pinkode til medarbejdere i Shopify POS

Du kan oprette et personligt identifikationsnummer (pinkode) på 4-6 cifre til hver medarbejder for at give adgang til Shopify POS. Pinkoder kan genereres tilfældigt eller angives manuelt via Shopify POS eller Shopify-administratoren.

Af sikkerhedsmæssige årsager skal medarbejderne indtaste den korrekte pinkode i Shopify POS i følgende situationer:

  • For at logge ind. Pinkodeadgangen er knyttet til specifikke lokationer og abonnementsordninger.
  • Når der opstår en fejl på betalingssiden.
  • Når betalingen annulleres.
  • Når drikkepenge annulleres.
  • Når en kortbetaling mislykkes på en enhed, der kører Shopify POS med en indbygget kortlæser, såsom POS Go eller Verifone Victa Mobile i mobilsalgstilstand, og medarbejderen vender tilbage til betalingsmulighederne eller forlader betalingssiden, kræver et nyt betalingsforsøg ikke en pinkode.
  • Når en POS Go-enhed genstarter, for at den kan låses op, før der søges efter softwareopdateringer.

Hvis en medarbejder glemmer sin pinkode, kan autoriserede brugere generere en ny pinkode i Shopify POS eller Shopify-administratoren. Ændring af pinkode kræver tilladelsen Administrer Point of Sale-medarbejdere.

Advarsler om totrinsgodkendelse i Shopify POS

Hvis din butik kræver totrinsgodkendelse for alle brugere eller for den bruger, der er logget ind på en POS-enhed, vil Shopify POS muligvis vise en advarselsdialogboks, efter at brugeren har indtastet sin pinkode. Der vises også et fast banner i overløbsmenuen. Få mere at vide om, hvordan du gennemtvinger totrinsgodkendelse, og hvordan du opsætter totrinsgodkendelse.

Disse advarsler vises kun på POS-enheder, hvor brugeren loggede ind inden opsætning af totrinsgodkendelse. Hvis brugeren har opsat totrinsgodkendelse efter sit seneste login, skal POS-loginet stadig gentages med et trin til totrinsgodkendelse.

For at fjerne advarselsdialogboksen og banneret skal en bruger med tilladelser til at logge ind i Shopify POS logge ud af alle påvirkede POS-enheder for derefter straks at logge ind igen og fuldføre totrinsgodkendelsen. Dette er en engangsopgave for hver enhed, der er påvirket.

Hvis du ikke vil have, at Shopify POS-enheder skal kræve totrinsgodkendelse, skal du opdatere dine indstillinger for håndhævelse af totrinsgodkendelse. Hvis totrinsgodkendelse er påkrævet for alle brugere, skal du ændre kravet til at gælde for specifikke brugere og derefter slå kravet fra for hver bruger, der har tilladelse til at logge ind i POS. Hvis totrinsgodkendelse allerede kun er påkrævet for specifikke brugere, skal du slå kravet fra for alle brugerkonti, der blev brugt til at logge ind på en påvirket POS-enhed.

Administrer login fra enhed i nærheden

Du kan administrere loginaanmodninger til Shopify POS fra enheder i nærheden ved hjælp af Login fra enhed i nærheden. Indstillingen Tillad login fra enhed i nærheden er som standard slået til i din Shopify-administrator.

For at godkende loginaanmodninger skal medarbejderen have rollen Opsætning af POS-enhed.

Du kan også styre, hvilke muligheder for loginvarighed medarbejdere kan vælge, når de godkender et login fra en enhed i nærheden:

  • Kun i dag: Loginet er kun gyldigt for den aktuelle dag. Denne valgmulighed er aktiveret som standard.
  • For evigt: Loginet udløber ikke. Denne valgmulighed er som standard skjult i Shopify POS. Du kan gøre valgmuligheden tilgængelig i din Shopify-administrator.

Trin:

  1. Gå til Salgskanaler > Point of Sale i din Shopify-administrator.

  2. Klik på Rediger Point of Sale i afsnittet Tilpas oplevelsen i butikken.

  3. Klik på ikonet Indstillinger i menulinjen for POS-editoren.

  4. Aktivér eller deaktiver indstillingen Tillad login fra enhed i nærheden i afsnittet Login fra enhed i nærheden.

  5. Valgfrit: Tryk på Vis eller Skjul i afsnittet Indstillinger for loginvarighed for at vise eller skjule følgende muligheder i Shopify POS:

    • Kun i dag
    • For altid
  6. Klik på Gem.

Overvågning af din virksomhed med Shopify POS-rapporter

Du kan overvåge medarbejder-, produkt- og transaktionsaktivitet for at sikre overholdelse af din virksomheds protokoller. Følgende POS-rapporttyper er tilgængelige i din Shopify-administrator:

  • Salgsrapporter for detail
  • Rapporter over produkt- og variantsalg
  • Salgsrapport for forhandlere
  • Rapport over salg pr. medarbejder
  • Salg i alt fordelt på POS-lokation

Overvej at have en procedure for rapportering og reaktion på sikkerhedshændelser, der passer til din virksomheds behov.

Oplæring af medarbejdere i sikkerhed for Shopify POS

Oplær medarbejdere i bedste fremgangsmåder for POS-sikkerhed, såsom oprettelse af sikre adgangskoder og din virksomheds procedurer for rapportering og reaktion på sikkerhedshændelser. Jævnlig oplæring af medarbejdere i vigtigheden af POS-sikkerhed hjælper med at holde din butiks og kundernes data sikre.

Næste trin

Når du har sikret din opsætning af Shopify POS, kan du tilpasse Tjeklisten til oplæring af medarbejdere for at forberede dine medarbejdere til at arbejde med Shopify POS.